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PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA 
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Pełny zapis przebiegu posiedzenia 


Komisji Cyfryzacji, Innowacyjności i Nowoczesnych 
Technologii (nr 98) 


Komisji Obrony Narodowej (nr 97) 


21 czerwca 2018 r. 


Komisje: Cyfryzacji, Innowacyjności i Nowoczesnych Technologii oraz Obrony 
Narodowej, obradujące pod przewodnictwem posła Michała Jacha (PiS), prze- 
wodniczącego Komisji Obrony Narodowej, rozpatrzyły: 


— sprawozdanie podkomisji nadzwyczajnej o rządowym projekcie ustawy 
o krajowym systemie cyberbezpieczeństwa (druk nr 2505). 


W posiedzeniu udział wzięli: Karol Okoński podsekretarz stanu w Ministerstwie Cyfryzacji wraz 
ze współpracownikami, Paweł Dziuba zastępca dyrektora Narodowego Centrum Kryptologii wraz 
ze współpracownikami, Konrad Malinowski radca Szefa Kancelarii Prezesa Rady Ministrów z Depar- 
tamentu Bezpieczeństwa Narodowego KPRM, Jacek Orzeł dyrektor Biura Polityki Bezpieczeństwa 
w Ministerstwie Inwestycji i Rozwoju, Tomasz Kulasa naczelnik wydziału w Departamencie Pod- 
ręczników, Programów i Innowacji Ministerstwa Edukacji Narodowej, Tadeusz Bednarczyk star- 
szy specjalista w Departamencie Innowacji i Rozwoju Ministerstwa Nauki i Szkolnictwa Wyższego, 
Michał Horoszko główny specjalista w Departamencie Porządku Publicznego w Ministerstwie Spraw 
Wewnętrznych i Administracji, Jacek Matyszczak dyrektor Departamentu Bezpieczeństwa Teleko- 
munikacyjnego w Urzędzie Komunikacji Elektronicznej, Adam Gudejko dyrektor w Agencji Wywiadu, 
ppłk Krzysztof Choiński zastępca dyrektora Zarządu I w Służbie Ochrony Państwa, Marlena Nie- 
wiadomska przedstawicielka Agencji Bezpieczeństwa Wewnętrznego wraz ze współpracownikami, 
Rafał Miechowiecki przedstawiciel Centralnego Biura Antykorupcyjnego wraz ze współpracowni- 
kami, Aneta Cieślik główny specjalista w Departamencie Zwierzchnictwa nad Siłami Zbrojnymi Biura 
Bezpieczeństwa Narodowego wraz ze współpracownikami, Krzysztof Silicki zastępca dyrektora ds. 
cyberbezpieczeństwa i innowacji w Naukowej i Akademickiej Sieci Komputerowej (NASK) Państwowy 
Instytut Badawczy, Krzysztof Pietraszkiewicz prezes Związku Banków Polskich wraz ze współpra- 
cownikami, Jarosław Biegański dyrektor do spraw integracji działań ochronnych w Banku Gospo- 
darstwa Krajowego, Michał Kanownik prezes zarządu Związku Importerów i Producentów Sprzętu 
Elektrycznego i Elektronicznego Branży RTV i IT, Jacek Kosiorek wiceprezes zarządu Polskiej Izby 
Radiodyfuzji Cyfrowej, Jakub Wiewiór specjalista do spraw legislacyjnych w Kasie Krajowej Spół- 
dzielczych Kas Oszczędnościowo-Kredytowych wraz ze współpracownikami, Albert Woźniak ekspert 
w Departamencie Strategii Krajowej Rady Radiofonii i Telewizji wraz ze współpracownikami oraz 
Paweł Rodzoś stały doradca Komisji Obrony Narodowej. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Kamil Strzępek, Julia Popławska, Jacek 
Zientarski — z sekretariatów komisji w Biurze Komisji Sejmowych; Łukasz Grabarczyk, Krzysztof 
Karkowski — legislatorzy z Biura Legislacyjnego. 


Przewodniczący poseł Michał Jach (PiS): 
Dzień dobry państwu, otwieram wspólne posiedzenie Komisji Obrony Narodowej oraz 
Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii. 
Porządek dzisiejszych obrad obejmuje rozpatrzenie sprawozdania podkomisji nad- 
zwyczajnej o rządowym projekcie ustawy o krajowym systemie cyberbezpieczeństwa, 
z druku nr 2505. 
Stwierdzam kworum. 
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Jeśli nie usłyszę sprzeciwu uznam, że porządek dzienny posiedzenia został przyjęty. 

Sprzeciwu nie słyszę. 

Witam pana ministra Karola Okońskiego podsekretarza stanu w Ministerstwie 
Cyfryzacji wraz ze współpracownikami. Witam przedstawicieli innych instytucji, w tym 
Ministerstwa Obrony Narodowej, Narodowego Centrum Kryptologii, Komendy Głów- 
nej Zandarmerii Wojskowej, Biura Bezpieczeństwa Narodowego, Służby Ochrony Pań- 
stwa, Ministerstwa Nauki i Szkolnictwa Wyższego, Ministerstwa Spraw Wewnętrznych 
i Administracji, Ministerstwa Energii, Ministerstwa Edukacji Narodowej, Ministerstwa 
Inwestycji i Rozwoju, Kancelarii Prezesa Rady Ministrów, Związku Banków Polskich, 
Centralnego Biura Antykorupcyjnego, Agencji Bezpieczeństwa Wewnętrznego, Polskiej 
Izby Radiodyfuzji Cyfrowej, Urzędu Komunikacji Elektronicznej, Urzędu Komisji Nad- 
zoru Finansowego, Związku Importerów i Producentów Sprzętu Elektrycznego i Elek- 
tronicznego, Federacji Stowarzyszeń Naukowo Technicznych Naczelnej Organizacji 
Technicznej, Kasy Krajowej Spółdzielczych Kas Oszczędnościowo-Kredytowych, Banku 
Gospodarstwa Krajowego i Krajowej Rady Radiofonii i Telewizji. 

Informuję państwa, że podkomisja nadzwyczajna szczegółowo rozpatrzyła rządowy 
projekt ustawy o krajowym systemie bezpieczeństwa, z druku nr 2505, na posiedzeniu 
w dniu 15 czerwca br., wczoraj otrzymali państwo tekst do sprawdzenia. Czy są jakieś 
uwagi do złożonego sprawozdania? 

Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, panowie ministrowie, Wysokie Komisje, na wstępie chciałbym 
określić sposób procedowania. 

Podkomisja w bardzo szybkim tempie przyjęła projekt ustawy. Na posiedzeniu podkomisji 
przedstawiałem argumenty, że to jest ustawa bardzo ważna z punktu widzenia cybernetycz- 
nego bezpieczeństwa państwa, że nie należy nadawać procedowaniu cech zbytniego pośpie- 
chu, że warto pochylić się nad pewnymi przepisami, które budzą jakieś kontrowersje. Tak 
się złożyło, że podczas procedowania w węższym gronie uwagi składane przede wszystkim 
przez czynnik społeczny, przez przedstawicieli Związku Banków Polskich, jak również przez 
Konfederację Pracodawców „Lewiatan”, w ogóle nie zostały uwzględnione. 

W związku z tym, jestem zmuszony czy też chciałbym państwa poinformować, 
że Klub Parlamentarny Platformy Obywatelskiej złożył wiele poprawek do sprawozda- 
nia podkomisji. 

Jak rozumiem, w toku procedowania, w toku przyjmowania poszczególnych artyku- 
łów będę zgłaszał te poprawki? 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę bardzo. 


Prezes Związku Banków Polskich Krzysztof Pietraszkiewicz: 
Bardzo dziękuję, panie przewodniczący — Krzysztof Pietraszkiewicz, prezes Związku 
Banków Polskich. 

Proszę państwa, chciałbym powiedzieć, że bardzo cieszymy się z tego, że ta ustawa 
już jest na tym etapie, natomiast mamy do państwa bardzo serdeczną prośbę, żeby 
w kilku miejscach dokonać pewnych uzupełnień. 

Podam państwu taki ewidentny przykład, który czyniłby to, gdyby nie zostały zro- 
bione uzupełnienia, że ta ustawa nie będzie mogła funkcjonować i skutecznie zapobiegać 
cyberprzestępstwom. 

Podam przykład: w załączniku nr 1, wśród instytucji związanych z sektorem finanso- 
wym, są wymienione dokładnie instytucje, które są zobowiązane do podejmowania okre- 
ślonych działań i do wymieniania informacji, ale — wśród tych instytucji — nie są wymie- 
nione takie podmioty, jak instytucje płatnicze znane z innych ustaw czy izby rozlicze- 
niowe, które pełnią strategiczną rolę w systemie płatniczo-rozliczeniowym. 

Dlatego mam taką gorącą prośbę, żeby byli państwo skłonni to rozważyć. Przy takich 
dziurach w kilku punktach, po prostu, nie będzie możliwe wykonywanie tej ustawy 
w innych miejscach — no, fundamentalne. 
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I druga kwestia, o której chciałbym powiedzieć, to prawo wymiany informacji. Kiedy 
dochodzi do ataku, do cyberataku, mamy kilka minut (czasami kilkadziesiąt minut a cza- 
sami kilkadziesiąt godzin) na to, żeby wymienić informacje i zablokować transakcje, żeby 
nie zostały wytransferowane środki na konta kryptowalutowe albo w ogóle za granicę, 
albo nie zostały wypłacone w bankomatach. Problem polega na tym, że ta ustawa nie 
przewiduje możliwości wymiany danych pomiędzy różnymi sektorami — dla przykładu, 
żeby zablokować niektóre operacje musimy mieć prawo wymiany informacji pomiędzy 
firmą telekomunikacyjną, czyli operatorem, a bankiem. Jeżeli takiego prawa nie mamy, 
to pojawia się bardo duży problem. 

Trzecia kwestia, na którą pragnę zwrócić uwagę, to kwestia tego, że jeżeli nie wyłączy 
się tego systemu wymiany informacji spod niektórych przepisów RODO to mamy taką 
sytuację, że — w istocie — musielibyśmy poinformować przestępcę (lub prawdopodobnego 
przestępcę) o tym, że mamy dane na jego temat. Następnie musielibyśmy uzyskać jego 
łaskawą zgodę na to, żeby te dane przetwarzać a dopiero potem moglibyśmy podejmować 
działania — to jest po prostu nierozsądne i to jest niemożliwe. 

Mieliśmy więcej uwag, ale przecież nie chodzi o to, żeby „zamulać” i przeszkadzać 
w procesie legislacyjnym. Ale mamy te 5-6 uwag, o których uwzględnienie bardzo ser- 
decznie prosimy. 

Zebyśmy nie byli podejrzewani o jakiś lobbing czy stronniczość, prosimy o zadanie 
pytania (czy w tych sprawach mamy rację?) Komisji Nadzoru Finansowego, Narodo- 
wemu Bankowi Polskiemu albo ministrowi finansów. Nie mam wątpliwości i stawiam 
całe swoje doświadczenie życiowe, blokowanie sklepów internetowych, różnych akcje 
i ataków, po prostu, to jest z praktyki. 

Bardzo mocno prosimy o rozważenie jeszcze tych kwestii. To naprawdę leży w naszym 
wspólnym, dobrze pojętym, interesie. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję, panie prezesie. 

Proszę państwa, ustawa była procedowana na posiedzeniu podkomisji nadzwyczajnej. 
Czy szybko, czy nie, to kwestia dyskusji, natomiast w czasie posiedzenia, które trwało 
4,5 godziny, przepracowaliśmy każdy punkt. Wszyscy zainteresowani mieli prawo, żeby 
się wypowiedzieć. Pan dyrektor, który reprezentował ZBP, miał okazję się wypowiadać. 

W moim głębokim przekonaniu dyskusja była bardzo szczegółowa i wyczerpująca. 

Na te uwagi, o których pan prezes mówi, a więc uwagi zgłaszane przez Związek Ban- 
ków Polskich, odpowiadał pan minister Okoński. Uzasadniał w sposób dla mnie przeko- 
nujący i oczywisty, że te rozwiązania, które państwo proponują, są zapisane — część z nich 
jest zapisana w prawie bankowym a część, w sposób jednoznaczny, została wyjaśniona. 
Podkomisja przyjęła taki projekt ustawy, jaki został państwu przedstawiony. Oczywiście, 
dzisiaj — tak jak na posiedzeniu podkomisji — nikomu nie będziemy odbierać głosu czy 
uniemożliwiać wypowiedzenia się, natomiast prosiłbym, żebyśmy do tego, co już zostało 
wyjaśnione w sposób niebudzący wątpliwości żadnej ze stron (bo były też takie wnioski, 
które podkomisja przyjmowała jednogłośnie, po wysłuchaniu zdania osób zabierających 
głos)już nie wracali. Natomiast nikomu nie będę blokował możliwości zabrania głosu. 

Proszę państwa, procedowanie na posiedzeniu podkomisji było na tyle wyczerpujące 
i szczegółowe, że jeśli komisje nie zgłoszą sprzeciwu proponuję przyjąć, żebyśmy rozpa- 
trywali to rozdziałami. Oczywiście, rozpatrujemy rozdział. Przyjmując rozdział każdy 
członek Komisji, czy osoba chcąca zabrać głos w sprawach dotyczących poszczególnych 
punktów, będzie mogła się wypowiedzieć. Czy są głosy przeciwne? 

Nie ma. 

Proszę państwa, w związku z tym przystępujemy do procedowania. 

Czy ktoś z państwa posłów ma uwagi do tytułu ustawy? 

Nie, dziękuję, komisje przyjęły tytuł ustawy. 

Czy ktoś z państwa ma uwagi do rozdziału 1? 

Nie ma uwag, komisje przyjęły rozdział 1. 


Poseł Paweł Suski (PO): 


s.p. 


Panie przewodniczący, chciałbym zabrać głos w kwestii formalnej. 
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Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
Zwyczajowo procedujemy artykułami bądź zmianami. Rozumiem, że to jest nowa 
ustawa, dlatego powinniśmy procedować artykułami. Przy procedowaniu rozdziałami 
zbyt obszerny jest zakres procedowania. 
Komisje nie wyraziły zgody na to, żeby procedować rozdziałami. 


Głos z sali: 
Wyraziły, pan zaspał. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo, pan minister Mroczek. 


Poseł Czesław Mroczek (PO): 

Proszę państwa, panie przewodniczący — albo będzie dyskusja nad projektem ustawy albo 
nie. Mówimy o projekcie ustawy a nie o ustawie. Dopiero będziemy uchwalać ten projekt 
ustawy — albo dopuszczamy dyskusję, albo przez takie właśnie zachowanie, że poprawki 
będą zgłaszane do rozdziałów, uniemożliwicie składanie poprawek. 

Do tego rozdziału jest kilka czy kilkanaście poprawek, które chcemy zgłosić — chcemy 
je zgłosić, ale państwo to uniemożliwiają. 

Proszę państwa, albo traktujemy tę pracę w sposób poważny, albo po prostu przegło- 
sujcie ten projekt bez żadnej dyskusji, jak macie w zwyczaju i będzie OK. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę państwa, dwóch panów w tej chwili zgłasza uwagi. Nie wiem, czy panowie byli 
tu pięć minut czy minutę temu, czy nie?... 
Przedstawiłem propozycję rozpatrywania projektu rozdziałami z możliwością debaty 
nad każdym punktem w poszczególnych rozdziałach — nie było żadnych uwag. Pytałem, 
czy są jakieś uwagi... 


Poseł Czesław Mroczek (PO): 
Zgłaszamy je. 


Przewodniczący poseł Michał Jach (PiS): 
Ale trzeba było robić to wcześniej. 
Dobrze, zatem procedujemy artykułami. 
Słucham? 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
Czy można? 
Panie przewodniczący, chciałbym zgłosić poprawkę do rozdziałul, do art. 2. 


Przewodniczący poseł Michał Jach (PiS): 
Czyli rozpatrujemy rozdziałami — rozumiem, tak jest. 


Poseł Paweł Suski (PO): 

Wart. 2 pkt 9 otrzymuje brzmienie: „incydent w podmiocie publicznym — incydent, który 
powoduje lub może spowodować obniżenie jakości lub przerwanie realizacji zadania publicz- 
nego realizowanego przez podmiot publiczny, o którym mowa w art. 4 pkt 7-15 i 17”. 

Proponujemy, żeby uwzględnić w art. 2 pkt 9 możliwość wystąpienia incydentu 
w organie właściwym do spraw cyberbezpieczeństwa. Przykładowy incydent z lutego 
czy marca 2017 r. w Komisji Nadzoru Finansowego pokazuje, że cyberatak może być 
przeprowadzony również na organy właściwe, jakim jest KNF dla sektora bankowego 
i infrastruktury rynków finansowych, dlatego należy przewidzieć możliwość wystąpienia 
takiego incydentu. 

Jeszcze raz podkreślam, że to jest poprawka do art. 2 pkt 9, w rozdziale 1, którego 
procedowanie pan przewodniczący rozpoczął. 

Druga poprawka dotyczy art. 5, wspomnianego i szeroko omówionego przez... 
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Przewodniczący poseł Michał Jach (PiS): 


Art. 5... to już jest rozdział 2. 


Poseł Paweł Suski (PO): 


Dobrze, to jest jedyna poprawka w rozdziale 1. 


Przewodniczący poseł Michał Jach (PiS): 


Czy jeszcze ktoś? 
Pan minister Okoński. 


Podsekretarz stanu w Ministerstwie Cyfryzacji Karol Okoński: 


Szanowni państwo, jak powiedział pan przewodniczący, dyskusja na posiedzeniu pod- 
komisji wydawała mi się wystarczająco szczegółowa. Starałem się maksymalnie mery- 
torycznie odnosić do wszystkich tematów. Jeśli będziemy do niej wracać to, siłą rzeczy, 
będę się powtarzał. Będę przedstawiał te same argumenty, które według mnie po prostu 
są właściwe. 

Odnośnie do tego punktu i proponowanej poprawki powiem, że — według nas — ona 
jest niepotrzebna, dlatego, że już w obecnej definicji pojawia się odwołanie do jednostek 
sektora finansów publicznych. Instytucje, o których państwo mówią, po prostu, się w tej 
definicji mieszczą, nie ma sensu rozszerzanie tego katalogu o dodatkowe nazwy innych 
instytucji. 

Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Panie pośle, czy pan podtrzymuje poprawkę? 


Poseł Paweł Suski (PO): 


Tak, podtrzymuję poprawkę. 


Przewodniczący poseł Michał Jach (PiS): 


W takim razie, kto z państwa posłów jest za przyjęciem poprawki zgłoszonej przez pana 
posła Suskiego, proszę podnieść rękę? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


6 głosów za poprawką, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 


Stwierdzam, że Komisje odrzuciły poprawkę. 
Czy Komisja ma uwagi do propozycji przyjęcia całego rozdziału 1? 
Nie ma uwag — rozumiem, że Komisje przyjęły rozdział 1. 
Rozdział 2, jest poprawka do art. 5. Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 


W rozdziale 2 proponujemy poprawkę do art. 5, rozszerzającą katalog podmiotów, które 
powinny podlegać objęciu ochroną cyberbezpieczeństwa, tu chodzi o załącznik nr 1 
do ustawy. Wspomniał o tym prezes Związku Banków Polskich. 

Nie będę tego rozszerzał, tylko dodam, że brak ww. podmiotów powoduje stworzenie 
luki w systemie płatniczym kraju, co oznacza faktyczną niemożliwość wykrywania incy- 
dentów, przeciwdziałania im i ich zwalczania w obszarze realizacji i rozliczeń transakcji 
płatniczych. 

Wysokie Komisje, ta ustawa jest bardzo potrzebna, ale musi uwzględniać ochronę 
obywatela. Najwięcej incydentów zdarza się właśnie w sektorze płatniczym, obywatele 
i pieniądze są szczególnie narażeni na ataki w cyberprzestrzeni. Dlatego niezwykle 
ważne jest to, żebyśmy zadbali również o obywatela, o jego pieniądze, o prywatne pie- 
niądze. 


Przewodniczący poseł Michał Jach (PiS): 


s.p. 


Dziękuję. 
Proszę bardzo, Biuro Legislacyjne. 
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Legislator w Biurze Legislacyjnym Kancelarii Sejmu Krzysztof Karkowski: 
Dziękuję, panie przewodniczący. 

Ze strony Biura Legislacyjnego jest taka uwaga, że ta poprawka powinna być raczej 
zgłoszona przy okazji przyjmowania załączników a nie art. 5. Co prawda w art. 5 pojawia 
się ten załącznik, ale tutaj jest tylko odesłanie. 

Dlatego jest propozycja, żeby tę poprawkę rozpatrzyć przy okazji rozpatrywania 
załączników, to będzie chyba bardziej właściwy sposób, zgodnie z przyjętym trybem 
procedury. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Widzę, że poseł Suski się zgadza. 

Mamy jeszcze tutaj dwie poprawki. Jedna jest legislacyjna. Dotyczy art. 6 i ma brzmie- 
nie: „W art. 6 w zdaniu wspólnym wyraz »i« zastąpić wyrazem »lub«”. Po wyrazach „zagro- 
żeniem życia” są wyrazy „i zdrowia”, które trzeba zamienić wyrazami „lub zdrowia”. 
Nie ma uwag... czy do tej poprawki? Nie. 
Zaraz, panie prezesie. 
Rozumiem, że Komisja przyjęła poprawkę legislacyjną. 
Mam jeszcze jedną poprawkę. W art. 7 ust. 8 po pkt 11 jest propozycja rozszerze- 
nia listy podmiotów poprzez dodanie pkt 12 w brzmieniu „Służbie Ochrony Państwa”. 
Konsekwencją tej zmiany jest uwzględnienie Służby Ochrony Państwa wśród formacji, 
w odniesieniu do których prezes Rady Ministrów może zwrócić się do ministra właści- 
wego do spraw wewnętrznych o przedstawienie informacji i opinii w zakresie funkcjono- 
wania krajowego systemu cyberbezpieczeństwa i nadanie projektowanemu art. 67 ust. 1 
pkt 1 następującego brzmienia: „ministra właściwego do spraw wewnętrznych w odnie- 
sieniu do działalności Policji, Straży Granicznej i Służby Ochrony Państwa”. 

Biuro Legislacyjne będzie tego pilnować, czy tak? 

To możemy przyjąć razem. 

Czy komisje mają uwagi do przyjęcia poprawki w art. 7 ust. 8? 

Nie widzę uwag, komisje przyjęły tę poprawkę. 

Proszę bardzo, pan prezes chciał zabrać głos. 


Prezes ZBP Krzysztof Pietraszkiewicz: 
Panie przewodniczący, miałbym tylko taką propozycję, żeby — zanim się dojdzie do tego 
załącznika — Biuro Legislacyjne albo strona rządowa sprawdziła dokładnie, czy to, co jest 
w intencji rządu, pokrywa się z tym przepisem. 

Naszym zdaniem, brakuje właśnie wymienienia w tym załączniku trzech rodzajów 
instytucji, do których nie ma odesłania. Wtedy, po zrobieniu takiego testu, będą państwo 
mieli jasność, że ten załącznik powinien być uzupełniony. 

To tylko po to, żeby nie tracić czasu, to jest tylko techniczna propozycja. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Pan minister? 


Zastępca dyrektora ds. cyberbezpieczeństwa i innowacji w Naukowej i Akademickiej 
Sieci Komputerowej (NASK) Krzysztof Silicki: 
Rozumiem, że jednak dyskusję przeprowadzi się przy okazji rozpatrywania załącznika 
nr 1. 
Jesteśmy przygotowani do dyskusji, nie potrzebujemy żadnych dodatkowych analiz. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję bardzo. 
W takim razie, czy są jeszcze uwagi do rozdziału 2? 
Nie widzę zgłoszeń. 
Stwierdzam, że Komisje przyjęły rozdział 2. 
Przechodzimy do rozdziału 3, czy są uwagi do rozdziału 3? 
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Poseł Paweł Suski (PO): 
Panie przewodniczący... 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
...chciałbym złożyć w tym rozdziale poprawkę do art. 8, w którym po pkt 6 dodaje się 
pkt 7 w brzmieniu „odpowiednie zasoby ludzkie”. 

Posiadanie odpowiednich i proporcjonalnych do ryzyka środków technicznych i orga- 
nizacyjnych, bez zapewnienia odpowiedniego i kompetentnego zespołu pracowników, 
będzie trochę niekompletnym systemem cyberbezpieczeństwa. Podstawą tego systemu 
powinny być trzy równoważne i współgrające komponenty — sprzęt, procesy i ludzie. 
Po prostu wiadomo, że zasoby ludzkie też muszą być uwzględnione, dlatego taka 
poprawka. 


Przewodniczący poseł Michał Jach (PiS): 
Panie pośle, pan był na posiedzeniu podkomisji. Padła tam taka propozycja ze strony 
projektodawcy, którym był przedstawiciel jakiejś strony społecznej. Jak może istnieć 
instytucja bez zasobów ludzkich? To jest jak wpisanie czegoś takiego, że możemy żyć 
tylko tam, gdzie jest powietrze, ale proszę pana ministra. 
Ale nie, panie ministrze, o czym tu dyskutować? 
Czy podtrzymuje pan tę poprawkę? 


Poseł Paweł Suski (PO): 
Tak, oczywiście. 
Proszę sobie darować takie niewybredne dygresje. 


Przewodniczący poseł Michał Jach (PiS): 
Panie pośle, to nie jest dygresja, oczekuję od państwa pracy. Bardzo się cieszę, że pra- 
cowaliście nad poprawkami, ale logiki też trzeba używać przy formułowaniu poprawek. 


Poseł Paweł Suski (PO): 
Niepotrzebnie pan przedłuża posiedzenie Komisji... 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 
Kto z pań i panów posłów jest za przyjęciem poprawki zgłoszonej przez pana posła 
Suskiego? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za poprawką, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Komisja poprawkę odrzuciła. 
Czy są jeszcze jakieś uwagi do rozdziału 3? 


Poseł Paweł Suski (PO): 
Tak, panie przewodniczący. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 
Mam poprawkę do art. 9, w którym ust. 1 pkt 1 otrzymuje brzmienie: „wyznacza osoby 
lub komórkę organizacyjną odpowiedzialne za utrzymywanie kontaktu z podmiotami 
krajowego systemu cyberbezpieczeństwa”. 
Krótko — nie możemy wyznaczyć tylko jednej osoby, to musi być cała lista kontaktowa 
osób lub może punkt kontaktowy, żeby to funkcjonowało sprawniej. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Pan minister? 
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Zastępca dyrektora NASK Krzysztof Silicki: 

Szanowni państwo, intencją tego przepisu jest to, żeby mieć jasno określoną osobę, która 
w danym momencie jest zatrudniona, wykonuje obowiązki, z którą można się skontak- 
tować. Wskazanie części organizacji przedsiębiorstwa naraża na to ryzyko, że ta infor- 
macja nie dotrze w odpowiednio szybki sposób tam, gdzie powinna dotrzeć, po prostu 
kontakt będzie utrudniony. A chodzi o to, żeby operator zapewnił, że w danym momen- 
cie była wyznaczona dana osoba, konkretna osoba. 

To, że będzie ona dedykowana jakiejś komórce organizacyjnej, pozostawiamy w gestii 
organizacji pracy danego przedsiębiorstwa. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję bardzo, panie ministrze. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto 
się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Stwierdzam, że Komisje odrzuciły poprawkę. 
Czy są jeszcze jakieś poprawki do tego rozdziału? 


Poseł Paweł Suski (PO): 
Tak, panie przewodniczący. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
W tym samym artykule proponujemy nadanie art. 9 ust. 1 pkt 2 brzmienia: „zapewnie- 
nie użytkownikowi usługi kluczowej, o ile użytkownik ma wpływ na ciągłość świadczonej 
usługi kluczowej, dostępu do wiedzy pozwalającej na zrozumienie zagrożeń cyberbez- 
pieczeństwa i stosowanie skutecznych sposobów zabezpieczenia się przed tymi zagroże- 
niami w zakresie związanym ze świadczoną usługą kluczową”. 

To brzmienie może przynieść wiele korzyści w sektorze bankowości albo w sekto- 
rze energii elektrycznej. Koszty zapewnienia dostępu do wiedzy mogą być bardzo wyso- 
kie a korzyści niewielkie, gdyż użytkownicy nie są w stanie przeciwdziałać atakom 
na infrastrukturę elektroenergetyczną. Zeby nie przedłużać powiem, że jest to na pewno 
poprawka wspierająca dostęp do odpowiedniej wiedzy. 


Przewodniczący poseł Michał Jach (PiS): 
Panie ministrze, proszę. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, szanowne Komisje, intencja tego przepisu jest taka, żeby świadomie 
zachować ten przepis maksymalnie szeroko, żeby wpływać na to, żeby powierzać opera- 
torom usługi kluczowej rolę edukatora — rolę kogoś, kto w maksymalny sposób stara się 
przekazać informacje i wpływać na świadomość użytkowników jego usługi kluczowej. 
Według nas, wprowadzanie tu w tym momencie jakichś wyłączeń czy uszczegółowień 
powodowałoby to, że ten przepis nadal pozostałby nieprecyzyjny a sugerowałby jakiś 
minimalizm. A właśnie intencją jest to, żeby operatorzy świadomi swojej odpowiedzial- 
ności w maksymalny sposób starali się wpłynąć na wiedzę i edukację swoich użytkowni- 
ków, stąd — według nas — obecne brzmienie właściwie oddaje to, co było naszą intencją. 
Dziękuję. 
Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem poprawki? Kto jest przeciwny? Kto się 
wstrzymał? 
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Sekretarz Komisji Jacek Zientarski: 


7 głosów za, 14 przeciw, 1 wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 


Komisje odrzuciły poprawkę. 
Czy jest następna poprawka? 


Poseł Paweł Suski (PO): 


Panie przewodniczący, proponujemy, żeby art. 11 ust. 1 pkt 4 nadać nowe brzmienie: 
„zgłasza incydent poważny niezwłocznie, nie później niż w ciągu 48 godzin od momentu 
wykrycia, do właściwego CSIRT MON, CSIRT NASK lub CSIRT GOV”. 

Oczywiście, to jest wydłużenie z 24 do 48 godzin. Dostawca usługi kluczowej oraz 
usługi cyfrowej może nie być w stanie zebrać i przekazać wartościowych informacji w tak 
krótkim czasie, jak 24 godziny. 


Przewodniczący poseł Michał Jach (PiS): 


Panie ministrze, proszę. 


Zastępca dyrektora NASK Krzysztof Silicki: 


Szanowni państwo, znowu wydaje mi się, że jakiekolwiek osłabianie przez zdejmowanie 
obowiązków z operatorów usługi kluczowej, stawia znak zapytania nad całą ustawą. 

Generalnie ta cała ustawa ma wpłynąć na podniesienie poziomu cyberbezpieczeń- 
stwa w Polsce. Zwracam uwagę, że mówimy o 24 godzinach od momentu zdiagnozowa- 
nia, wykrycia samego incydentu a nie — od jego powstania. Równie dobrze moglibyśmy 
przesunąć to w czasie na wcześniejszy moment. Tu mówimy o momencie wykrycia chcąc 
sprawić, żeby ten przepis był jednak realistyczny. 

W naszym mniemaniu, 24 godzimy są naprawdę maksymalnym okresem, który 
pozwala skutecznie działać i skutecznie reagować. Jest też tak, że oczekujemy od ope- 
ratora usługi kluczowej, żeby zgłosił te informacje, które w danym momencie posiada, 
pozyskanie nowych informacji po tym czasie odbywa się już w trybie uzupełnienia. Ważne 
jest jak najszybsze przekazanie pierwszej informacji z tymi danymi, które są posiadane, 
w ciągu 24 godzin. 

Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 


Czyli rozumiem, że chodzi tutaj tylko o zgłoszenie w ciągu 24 godzin a nie o szczegółowe 
przedstawienie całego incydentu czy tego, co się stało, tylko o zgłoszenie — czy tak? 


Zastępca dyrektora NASK Krzysztof Silicki: 


Wiadomo, że na rozpoznanie i przeciwdziałanie ma wpływ ten zakres informacji, który 
zostanie przekazany. Wiadomo, że im więcej informacji zostanie przekazanych, tym 
lepiej. Natomiast faktycznie chcemy przeciwdziałać takiej sytuacji, że maksymalny 
zestaw informacji będzie zbierany przez 48 godzin lub więcej a moment zgłoszenia 
będzie odwlekany. 

Intencja jest taka, żeby w ciągu 24 godzin zgłosić to, co będzie wiadomo na temat 
tego incydentu. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


6 głosów za, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 


Komisje odrzuciły tę poprawkę. 
Czy są jeszcze jakieś poprawki do tego rozdziału? 


Poseł Paweł Suski (PO): 


s.p. 


Tak, panie przewodniczący. 
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Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
Również pkt 2 wart. 11 ust. 3 proponujemy nadać nowe brzmienie: „współdziała 
na poziomie międzysektorowym, sektora lub podsektora z tym zespołem podczas obsługi 
incydentu, w tym incydentu poważnego lub incydentu krytycznego, przekazując infor- 
macje stanowiące tajemnice prawnie chronione, w tym dane osobowe”. 

Aby sektorowy zespół cyberbezpieczeństwa mógł efektywnie koordynować obsługę 
incydentów, które mogą mieć charakter międzysektorowy, musi mieć prawną możliwość 
pozyskiwania od operatora usługi kluczowej informacji stanowiących tajemnice prawnie 
chronione, w tym dane osobowe. Dlatego jest ta poprawka. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, mam wrażenie, że w tej uwadze przewija się parę tematów naraz. 
Przede wszystkim, chcemy nałożyć tutaj obowiązki dotyczące incydentów poważnych 
i krytycznych dlatego, że podlegają one szczególnej uwadze. Z drugiej strony uważamy, 
że należy nałożyć obowiązki na wymianę informacji w ramach sektora czy podsektora, 
bo uważamy, że to są najczęstsze przypadki i one powinny być stosowane bez wyjątków, 
co wcale nie oznacza, że nie można współdziałać z innymi sektorami. Natomiast nie 
wynika to wprost z obowiązków, to pozostaje wciąż w gestii danego podmiotu, jeśli uzna, 
że to może mieć znaczenie do obsługi incydentu. 
Wiadomo, że przekazanie danych osobowych odbywa się zgodnie z zasadami prze- 
twarzania danych osobowych. Tak, że wydaje mi się, że tutaj wszystko jest oczywiste. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się 
wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 12 przeciw, 1 wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Czy jest następna poprawka? 


Poseł Paweł Suski (PO): 
Panie przewodniczący proponujemy ust. 3 w art. 13 nadać brzmienie: „W przypadku 
ustanowienia sektorowego zespołu cyberbezpieczeństwa operator usługi kluczowej prze- 
kazuje w postaci elektronicznej informacje, o których mowa w ust. 1, temu zespołowi”. 
Rolą sektorowych zespołów cyberbezpieczeństwa jest, w szczególności, koordynowa- 
nie obsługi incydentów oraz informowanie o zagrożeniach cyberbezpieczeństwa innych 
niż incydenty poważne i krytyczne. I to jest istota. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 

Powiem szczerze, że nie wiem, na czym dokładnie polega zmiana — tak jak pan ją przed- 
stawił, była to jedynie zmiana szyku zdania. 

Aha, chodzi o to, że „przekazuje” a nie „może przekazywać”, dobrze. 

Proszę państwa, to znaczy zakres informacji, które powinny być przekazywane, jest 
w ust. 1. Natomiast, jeśli chodzi o te inne informacje, to powiem tak: art. 13 ust. 1 mówi 
o informacjach, które operator usługi kluczowej może przekazywać, ale nie musi, czyli 
to są faktycznie informacje opcjonalne. 
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W związku z tym uważam, że ten katalog jest wystarczający a postać elektroniczna 
jest w art. 2 stosowana jako domyślna. W wyjątkowych przypadkach może być inna, 
bo chodzi o to, żeby na samym końcu osiągnąć cel, a nie wykluczyć przekazanie infor- 
macji. 

Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 

Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się 

wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Komisje odrzuciły poprawkę. 
Następna poprawka? 


Poseł Paweł Suski (PO): 

Panie przewodniczący, Wysokie Komisje, w art. 15 proponujemy nadać nowe brzmienie 
ust. 1: „Operator usługi kluczowej ma obowiązek zapewnić przeprowadzenie co naj- 
mniej raz na 4 lata audytu bezpieczeństwa systemu informacyjnego wykorzystywanego 
do świadczenia usługi kluczowej, zwanego dalej audytem”. 

Tutaj wychodzimy trochę naprzeciw oczekiwaniom przedsiębiorców, którzy w pier- 
wotnym brzmieniu czy też w brzmieniu projektu ustawy mają poddać się audytowi raz 
na dwa lata, w tych firmach będzie permanentny audyt. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Przyjmujemy, że to powinno być co dwa lata. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Następna poprawka? 


Poseł Paweł Suski (PO): 
Panie przewodniczący, Wysokie Komisje, następna poprawka polega na tym, że w art. 
16 ust. 1 pkt 1 i 2 otrzymują inne brzmienie (w numeracji i zestawieniu artykułów nic 
się nie zmienia). 

W pkt 1, po myślniku, proponujemy wyrazy „w terminie 6 miesięcy od dnia doręcze- 
nia decyzji o uznaniu za operatora usługi kluczowej”, natomiast w pkt 2, po myślniku, 
proponujemy wyrazy „w terminie roku od dnia doręczenie decyzji o uznaniu za opera- 
tora usługi kluczowej”. 

Chodzi o wydłużenie terminu, bo okres 3 miesięcy nie jest wystarczający na wdro- 
żenie wymagań ustawy. Proponujemy jego wydłużenie. Podobnie jest w przypadku 6 
miesięcy w pkt 2 — proponujemy wydłużenie tego okresu do roku. 

Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 
Zastępca dyrektora NASK Krzysztof Silicki: 
Na bazie tych informacji, które przekazywaliśmy wcześniej uważam, że 3 miesiące i 6 
miesięcy, to okresy wystarczające. 
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Przewodniczący poseł Michał Jach (PiS): 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się 
wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 15 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Czy są jeszcze uwagi do rozdziału 3? 
Nie widzę zgłoszeń. 
Stwierdzam, że Komisje przyjęły rozdział 3. 
Przechodzimy do rozdziału 4, czy są uwagi do rozdziału 4? 
Proszę bardzo, panie pośle. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, podobnie, jak w art. 11, w art. 18 ust. 1 pkt 4 proponujemy wydłu- 
żenie możliwości zgłoszenia incydentu — z 24 do 48 godzin. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Podtrzymujemy — 24 godziny. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto 
się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 15 przeciw, 2 głosy wstrzymujące się. 


Przewodniczący poseł Michał Jach (PiS): 
Komisje odrzuciły poprawkę. 

Czy są inne uwagi do rozdziału 4? 
Nie ma, komisje przyjęły rozdział 4. 
Rozdział 5, czy są uwagi do rozdziału 5? 
Nie widzę, komisje przyjęły rozdział 5. 
Czy są uwagi do rozdziału 6? 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, Wysokie Komisje, w art. 26 ust. 3 pkt 12 proponujemy dodać 
w treści — jeśli mają państwo przed sobą sprawozdanie podkomisji — po słowach „usług 
kluczowych incydentów poważnych mających lub mogących powodować obniżenie jako- 
ści lub” i dalej w treści „mających wpływ na ciągłość świadczenia”. 

W ust. 3 pkt 14 proponujemy dodać nowe brzmienie w lit. a/: „prowadzi zaawanso- 
wane analizy złośliwego oprogramowania oraz analizy podatności i zagrożeń cyberbez- 
pieczeństwa”. Proponujemy tu dodać wyrazy „i zagrożeń cyberbezpieczeństwa”. A w lit. 
c/ do treści: „rozwija narzędzia i metody do wykrywania podatności zagrożeń cyberbez- 
pieczeństwa” proponujemy dodać wyrazy „oraz zwalczania incydentów”. 

W pierwszym przypadku w pkt 12 definicja incydentu poważnego określa dwa czyn- 
niki, a mianowicie „powodujący lub mogący powodować poważne obniżenie jakości lub 
przerwanie ciągłości świadczenia usługi kluczowej” — może powstał tu jakiś błąd? Może 
pan minister się do tego odniesie? Może da się to przeformułować, żeby to było bardziej 
logiczne. W każdym razie ta poprawka jest w związku z tym w pełni uzasadniona. 

Natomiast, jeśli chodzi o dodanie w lit. a/ i c/ sformułowań, które przytoczyłem to, 
w zakresie analiz, oprócz podatności, analizowane są także zagrożenia cyberbezpie- 
czeństwa, dlatego nie wolno ich pominąć przy rozwijaniu narzędzi i metod niezbędnych 
do zwalczania incydentów. 
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Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Szanowne komisje, jeśli chodzi o pkt 12, to ten przepis świadomie brzmi tak a nie inaczej, 
dlatego, że dotyczy terminu przekazywania informacji do pojedynczego punktu kontak- 
towego. Jest to instytucja, która jest zdefiniowana w dyrektywie NIS. Ten zakres infor- 
macyjny, który tu opisujemy, wynika wprost z tego obowiązku. Po prostu, tego nie roz- 
szerzamy, jest to zapisane dokładnie tak, jak w dyrektywie NIS, jeśli chodzi o wymianę 
informacji między krajami. Jeśli chodzi o pkt. 14, to wydaje nam się, że dotychczasowe 
brzmienie jest wystarczające szczególnie, że jest on poprzedzony wyrazami „w szczegól- 
ności”. 
Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem poprawek do art. 26? Kto jest przeciw? 
Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 14 przeciw, 1 głos wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawki. 
Czy są jeszcze poprawki? 


Poseł Paweł Suski (PO): 
Tak, panie przewodniczący. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
W art. 30 proponujemy skreślenie ust. 3. 

Proponujemy usunięcie tego przepisu, gdyż CSIRT NASK miałby możliwość samo- 
dzielnego decydowania o zarządzaniu danym incydentem a chociażby z doświadczeń sek- 
tora bankowego wynika, że bardzo często pierwsze informacje o incydentach pochodzą 
od klientów. Bagatelizowanie tych informacji mogłoby wpłynąć negatywnie chociażby 
na reputację banku. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Ten artykuł nie zwalnia NASK z obowiązku oceny i ustalania priorytetu zgłoszeń, rów- 
nież od osób fizycznych. Natomiast, co do zasady, ma spowodować, żeby nadmierne zgło- 
szenia, de facto nie mające wystarczającej wagi, nie mogły uniemożliwić wykonywania 
właściwych obowiązków z faktycznymi i poważnymi incydentami. 
Dlatego uważamy, że dotychczasowe brzmienie właściwie oddaje intencje co do stanu 
cyberbezpieczeństwa w Polsce. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto 
się wstrzymał? 
Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 14 przeciw, brak głosów wstrzymujących się. 
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Przewodniczący poseł Michał Jach (PiS): 
Komisje odrzuciły tę poprawkę. 
Proszę bardzo. 


Poseł Paweł Suski (PO): 

Panie przewodniczący, Wysokie Komisje, w art. 31 proponujemy nadać nowe brzmienie 
ust. 2: „Komunikat zawierający informacje, o których mowa w ust. 1, sektorowy zespół 
cyberbezpieczeństwa i operator usługi kluczowej lub dostawca usługi cyfrowej publikują 
na swojej stronie internetowej”. 

Problem dotyczy tego, że w praktyce ten przepis może być w zasadzie martwy, gdyż 
klienci operatorów usług kluczowych oraz dostawców usług cyfrowych nie będą spraw- 
dzać informacji w BIP 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, ten przepis mówi o obowiązku. Te strony, a w szczególności, biuletyn 
informacji publicznej jest właściwym miejscem dla instytucji publicznych. Czy są nim 
strony internetowe poszczególnych ministerstw? To nie powoduje, że informacji nie 
można publikować innymi kanałami, natomiast tu mówimy o minimalnym obowiązku, 
który muszą spełnić operatorzy. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto jest za poprawką? Kto jest przeciw? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 14 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Proszę bardzo, następna poprawka. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, Wysokie Komisje, w art. 32 proponujemy rozszerzyć brzmienie 
ust. 1 i2. 

Poprawka jest dość obszerna, może skupię się na tym, co zostało dodane w treści. 

Po skrótach CSIRT MON, CSIRT NASK i CSIRT GOV dodajemy wyrazy „sektorowe 
zespoły cyberbezpieczeństwa”, a ponadto po wyrazie „analizą” dodać wyraz „podatno- 
ści” — w ust. 1. 

W ust. 2 rozszerzamy pojęcie obsługi incydentu poważnego poprzez dodanie wyrazów 
„Zarządzanie obsługą incydentu istotnego lub incydentu krytycznego”. Rozszerzamy też 
terminologię nie tylko podatności, dodając wyrazy „zagrożenie cyberbezpieczeństwa, 
które doprowadziły lub mogły doprowadzić do incydentu poważnego, istotnego lub kry- 
tycznego”. To jest w ust. 1. 

Panie przewodniczący, może od razu omówię cały artykuł. 

Jest jeszcze ust. 4, w treści którego proponujemy po słowie „technologiach” na samym 
końcu akapitu dodać wyrazy „oraz o zagrożeniach cyberbezpieczeństwa i ich neutralizacji”. 

Wysokie Komisje, chciałbym, żebyśmy zwrócili uwagę, że dodanie tych słów jest nie- 
zwykle ważne, bo nie tylko podatność może mieć negatywny skutek w postaci wystąpie- 
nia incydentu poważnego, istotnego lub krytycznego, równie negatywny wpływ może 
mieć zagrożenie cyberbezpieczeństwa. A sektorowe zespoły cyberbezpieczeństwa mogą 
przeprowadzać techniczne analizy zagrożeń. W ten sposób mogą istotnie wesprzeć 
CSIRT MON, CSIRT NASK i CSIRT GOV w zakresie zarządzania incydentami poważ- 
nymi, istotnymi i krytycznymi. 

Dziękuję. 
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Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, jest tak: na pewno ta siatka pojęciowa jest elementem uzgodnienia mię- 
dzy stronami. Akurat tak się składa, że w tej ustawie to też było elementem wielu kon- 
sultacji, a w szczególności uzgodnień pomiędzy poszczególnymi CSIRT-ami, czyli głów- 
nymi użytkownikami ustawy — w tym sensie teraz nie możemy sobie pozwolić na jakieś 
zmiany słowne, bo mogłoby to zakłócić brzmienie czy w ogóle znaczenie tych wyrazów 
w całej ustawie. 

Co do zespołów sektorowych to, w tym momencie ten artykuł skupia się na obo- 
wiązkach tych CSIRT-ów, o których wiemy, że na pewno powstaną. Zespoły sekto- 
rowe są opcjonalne, co wcale nie oznacza, że nie mogą wykonywać tych działań, które 
są tu zapisane, natomiast te obowiązki są nałożone na wymienione tu CSIRT-y. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się 
wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 14 przeciw, 1 głos wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Następna poprawka? 


Poseł Paweł Suski (PO): 
Panie przewodniczący, Wysokie Komisje, w art. 34 proponujemy nadać następujące 
brzmienie ust. 2 i 3: „2. CSIRT MON, CSIRT NASK i CSIRT GOV zarządzając” — doda- 
jemy tu wyraz „zarządzając” czy zamieniamy wyraz „koordynując” wyrazem „zarządza- 
jąc” — „obsługą incydentu, który doprowadził do naruszenia danych osobowych, współ- 
pracują z organem właściwym do spraw ochrony danych osobowych”. 

Dodajemy ust. 3 w brzmieniu: „Do sektorowych zespołów cyberbezpieczeństwa koor- 
dynujących obsługę incydentu, który doprowadził do naruszenia danych osobowych, 
przepis ust. 2 stosuje się odpowiednio”. 

W tym przypadku chodzi rzeczywiście o zarządzanie obsługą incydentu a nie — o koor- 
dynację. Sektorowe zespoły cyberbezpieczeństwa koordynując obsługę incydentu już 
w chwili obecnej współpracują z organem właściwym do spraw ochrony danych osobo- 
wych. Brak tej możliwości współpracy znacząco ograniczy skuteczność obsługi incyden- 
tów przez operatora usług kluczowych. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, wyraz „koordynując” jest tutaj użyty świadomie. 

Już mówiłem o siatce pojęciowej, która obowiązuje w tej ustawie. W tej siatce zarzą- 
dzanie jest zawsze na poziomie operatorów, czyli tych podmiotów, które zdiagnozowały 
wystąpienie incydentu. A koordynacja jest właśnie na poziomie CSIRT-ów, stąd świa- 
dome użycie tego wyrazu. 

Jeśli chodzi o ochronę danych osobowych to wiadomo, że te przepisy i porządek 
prawny funkcjonują i obowiązują wszystkich. Nie widzimy potrzeby, żeby tutaj jakoś 
specyficznie precyzować obowiązki nakładane na sektorowy zespół bezpieczeństwa, gdyż 
przepisy ogólne w tym zakresie są według nas wystarczające. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto się wstrzymał? 
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Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 13 przeciw, 2 głosy wstrzymujące się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Proszę, panie pośle, ma pan tutaj dwie poprawki do art. 35 — może od razu przedstawi 
pan te dwie poprawki? 


Poseł Paweł Suski (PO): 
Od razu je zreferuję. 

Panie przewodniczący, Wysokie Komisje, proponujemy, żeby lit. a/ w art. 35 ust 2 pkt 1 
otrzymała brzmienie: „liczby użytkowników, których dotyczy incydent, w szczególności, 
jeśli zakłóca świadczenie usługi kluczowej lub usługi cyfrowej”. Mamy tu tylko dodanie 
usługi cyfrowej. Wydaje się, że zapomniano o tego rodzaju świadczonych usługach. 

Natomiast art. 35 ust 5 otrzymuje nowe brzmienie. Nie będę tu cytował całego ustępu. 
Po wyrazach „o których mowa w ust. 1 oraz” proponujemy dodać wyrazy „o podatno- 
ściach”. 

Jak wspomniałem, tam pominięto usługę cyfrową a tutaj podatności. W sumie jest 
to poprawka redakcyjna, która odwołuje się jedynie do incydentów krytycznych a nie 
do podatności i zagrożeń cyberbezpieczeństwa. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, cały art. 35 mówi przede wszystkim o incydentach krytycznych i o tym, 
że jest obowiązek wymiany informacji pomiędzy CSIRT-ami a Rządowym Centrum Bez- 
pieczeństwa. Następnie jest pewne uszczegółowienie dotyczące incydentów, jeśli chodzi 
o usługę kluczową. To też nie wyklucza obsługi incydentów dla usługi cyfrowej. Nato- 
miast uznaliśmy, że to uszczegółowienie jest potrzebne tylko i wyłącznie dla usługi klu- 
czowej. 
Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Jeśli nie usłyszę sprzeciwu, przegłosujemy te dwie poprawki razem — kto jest za przy- 
jęciem... 


Poseł Paweł Arndt (PO): 
Panie przewodniczący, proszę jednak przegłosować te poprawki oddzielnie, każda z nich 
jest inna. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, oczywiście, to jest decyzja Komisji. 
Kto jest za przyjęciem pierwszej poprawki do art. 35 ust. 2 pkt 1? Kto jest przeciwny? 
Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 12 przeciw, 1 głos wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 
Komisja odrzuciła tę poprawkę. 
Kto jest za przyjęciem poprawki do art. 35 ust. 5? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
5 głosów za, 13 przeciw, 1 głos wstrzymujący się. 
Przewodniczący poseł Michał Jach (PiS): 
Komisje odrzuciły tę poprawkę. 
Następna poprawka, proszę. 
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Poseł Paweł Suski (PO): 


Panie przewodniczący, Wysokie Komisje, proponujemy wykreślić art. 36 ze względu 
na to, że będzie to przepis martwy. 

To znaczy, powołuje się nim zespół do spraw incydentów krytycznych, ale ma on dzia- 
łać ad hoc, co znacznie ograniczy skuteczność jego działania. 

W zasadzie to powinny być kompetencje narodowego CSIRT, którego w sumie bra- 
kuje, jako głównego koordynatora przepływu informacji o podatnościach, zagrożeniach, 
incydentach oraz działaniach operacyjnych. W związku z powyższymi wątpliwościami 
proponujemy wykreślenie tego artykułu. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 


Proszę państwa, szanowne komisje, to jest przepis, który mówi o technicznym sposo- 
bie zarządzania w sytuacji, kiedy dany incydent wykracza poza kompetencje jednego 
z CSIRT-ów i wymagana jest koordynacja prac między nimi. Dotyczy to, przede wszyst- 
kim, właśnie incydentu krytycznego. 

Jeśli chodzi o zespół to jest od powoływany do konkretnego incydentu, potem jest 
rozwiązywany. Według nas, taki sposób organizacji pracy i doprecyzowania tego sposobu 
współdziałania jest, po prostu, potrzebny, żeby ten system działał skutecznie. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Kto jest za przyjęciem poprawki? Kto jest przeciw? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


5 głosów za, 13 przeciw, 1 głos wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję, komisje odrzuciły poprawkę. 

Jeżeli nie ma innych uwag przyjmuję, że komisje przyjęły rozdział 6? 

Komisje przyjęły rozdział 6. 

Przechodzimy do rozdziału 7. Mam tu poprawkę: „W art. 40 ust. 3 wyraz »zobowią- 
zany« zastąpić wyrazem »obowiązany«” — to jest poprawka redakcyjna. 

Jeżeli nie ma uwag przyjmuję, że komisje przyjęły tę poprawkę — nie ma uwag. 

Czy są inne propozycje? 

Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 


s.p. 


Panie przewodniczący, Wysokie Komisje, proponujemy w art. 39, po ust. 9 dodanie ust. 
10, 11i12. Odczytam tę propozycję, ponieważ to są ważne ustęp, w zasadzie komisje 
powinny pochylić się nad przyjęciem tych 3 ustępów. 

Proponujemy, żeby ust. 10 otrzymał brzmienie: „Operatorzy usług kluczowych, 
dostawcy usług cyfrowych, przedsiębiorcy telekomunikacyjni, dostawcy usług interne- 
towych oraz sektorowe zespoły cyberbezpieczeństwa są uprawnieni do przetwarzania, 
w tym udostępniania sobie nawzajem informacji stanowiących tajemnice prawnie chro- 
nione, w szczególności dane osobowe, w przypadkach przestępstw lub uzasadnionych 
podejrzeń popełnienia przestępstw dokonywanych na szkodę operatorów usług kluczo- 
wych, dostawców usług cyfrowych, przedsiębiorców telekomunikacyjnych oraz dostaw- 
ców usług internetowych oraz ich klientów, w celu ich wykrywania, analizowania, zapo- 
biegania i zwalczania”. 

Tutaj chcę uzasadnić, że brak przepisów umożliwiających przetwarzanie informacji 
stanowiących tajemnice prawnie chronione, w tym dane osobowe, uniemożliwia sprawną 
wymianę informacji o incydentach w celu skutecznej ich obsługi i koordynacji. 

Może od razu całość, ust. 11 proponujemy nadać brzmienie: „W przypadkach, o któ- 
rych mowa w ust. 10, w zakresie przetwarzania danych osobowych przepisów...” — 
tu w skrócie — „...RODO w sprawie ochrony osób fizycznych nie stosuje się”. 
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To jest też bardzo ważny przepis, o którym wspominał też prezes Związku Banków 
Polskich, z punktu widzenia skutecznego wykrywania i ścigania przestępców popełniają- 
cych przestępstwa na szkodę operatorów usług kluczowych, dostawców usług cyfrowych 
i ich klientów. Absurdem byłby obowiązek informacyjny względem tych osób. Podmioty 
uprawnione przetwarzając ich dane osobowe musiałyby dodatkowo wystąpić o ich zgodę 
na przetwarzanie ich danych — jeszcze raz wzmacniam głos pana prezesa. 

I ust. 12: „Operator usług kluczowych lub dostawca usług cyfrowych nie ponoszą 
odpowiedzialności cywilnej za szkodę, która może wynikać z wykonywania przez nich 
ustawowych obowiązków w zakresie przeciwdziałania przestępstwom, gdy działając 
z należytą starannością i w dobrej wierze zgłosili właściwym organom zawiadomienie 
o podejrzeniu popełnienia przestępstwa, a te po weryfikacji uznały podejrzenie za nie- 
uzasadnione. W takich przypadkach odpowiedzialność za szkodę wynikłą z działań pod- 
jętych przez operatora usług kluczowych lub dostawcę usług cyfrowych ponosi Skarb 
Państwa”. 

Szanowni państwo, to są trzy ustępy, które są niezwykle ważne z punktu widzenia 
ochrony i zabezpieczenia cybernetycznego naszych sieci. 


Przewodniczący poseł Michał Jach (PiS): 


Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 


Proszę państwa, jestem trochę zaskoczony tymi poprawkami, bo przede wszystkim część 
z nich wynika z niezrozumienia przepisów RODO. Przykro mi to stwierdzić, ale — nie- 
stety — tak jest — nie ma czegoś takiego, jak np. wyłączenia blokowe, to byłaby pierwsza 
rzecz zakwestionowana przez Komisję Europejską w wyniku nieskutecznego wdrożenia 
przepisów dyrektywy. 

Oczywiście, nie ma też czegoś takiego, jak obowiązek informacyjny w sytuacji, kiedy 
są prowadzone pewne prace, które miałyby zakłócić czynności operacyjne, czynności 
związek z dochodzeniem prawdy, czy realizację zadań, które wynikają wprost z prze- 
pisów ustawy. Według mnie niektóre z tych wątpliwości są, po prostu, nieuzasadnione, 
bo nie znajdują w tym momencie podstawy we wdrożonych właśnie przepisach RODO. 

Proszę państwa, z drugiej strony nie możemy też pozwolić na to (o tym też mówi- 
łem), żeby przedsiębiorstwa czy operatorzy mogli sobie przekazywać informacje objęte 
tajemnicą przedsiębiorstwa czy jakąkolwiek inną tajemnicą, bo to nie jest ich rola. Jeśli 
ma być prowadzone dochodzenie czy postępowanie, to te informacje powinny być prze- 
kazywane do właściwych organów lub później do policji czy prokuratury, które prowadzą 
swoje czynności. 

I ostatnia kwestia — sama wymiana informacji, jeśli nie narusza innych przepisów, jest 
możliwa. Natomiast, jak mówię, pozwolenie na to, żeby na mocy tego przepisu można 
było przekazać tajemnice przedsiębiorstwa według nas prowadziłoby lub mogłoby pro- 
wadzić do nadużyć. 

I ostatnia kwestia — według mnie, kwestia przekazania odpowiedzialności do Skarbu 
Państwa mogłaby być furtką do tego, żeby w sposób nieuprawniony zrzucać odpowie- 
dzialność na państwo, zamiast samemu dochować pewnej staranności przy rozwiązywa- 
niu incydentu. Według nas dotychczasowe brzmienie jest wystarczające, nie zgadzamy 
się na dodanie tych nowych ustępów. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Kto jest za przyjęciem poprawki? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


5 głosów za, 12 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
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Dziękuję, komisje odrzuciły tę poprawkę. 

Jeżeli nie usłyszę sprzeciwu uznam, że Komisje przyjęły rozdział 7.... przyjęliśmy 
rozdział 7. 

Rozdział 8 — proszę bardzo, poprawka. 


s.p. 
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Poseł Paweł Suski (PO): 


Panie przewodniczący, Wysokie Komisje, w rozdziale 8, w art. 44 ust. 1 proponujemy 
zmienić brzmienie. Nie będę odczytywał go w całości. Powiem tylko, że chodzi o wykre- 
ślenie sformułowania „zgodnie z odrębnymi przepisami”. 

Takich przepisów, po prostu, nie ma i w projekcie ustawy nie przewiduje się delegacji 
do ich utworzenia, dlatego proponujemy usunięcie tego sformułowania. 


Przewodniczący poseł Michał Jach (PiS): 


Jeśli można to, od razu, proszę omówić drugą poprawkę... widzę, że druga poprawka 
też jest do art. 44. 


Poseł Paweł Suski (PO): 


Tak jest. 
W art. 44 dodaje się trzy nowe ustępy, chodzi tutaj o finansowanie sektorowych zespo- 
łów cyberbezpieczeństwa. 

Proponujemy dodać ust. 5 w brzmieniu: „Działalność sektorowych zespołów cyber- 
bezpieczeństwa jest finansowana przez organy właściwe lub ze środków finansowych 
przekazywanych na ten cel przez operatorów usług kluczowych lub dostawców usług 
cyfrowych funkcjonujących w ramach danego sektora lub podsektora”. 

Ust. 6: „sektorowe zespoły cyberbezpieczeństwa są uprawnione do koordynowania 
i prowadzenia programów edukacyjnych, kampanii informacyjnych i szkoleń na rzecz 
poszerzenia wiedzy użytkowników w zakresie bezpiecznego korzystania z usług kluczo- 
wych i usług cyfrowych”. 

I ust. 7: „Sektorowe zespoły cyberbezpieczeństwa są uprawnione do koordynowania 
i prowadzenia kampanii informacyjnych w imieniu operatorów usług kluczowych i dostaw- 
ców usług cyfrowych na temat podatności, zagrożeń cyberbezpieczeństwa oraz incyden- 
tów, w tym incydentów poważnych, incydentów istotnych i incydentów krytycznych”. 

W zasadzie nie będę przedłużał czy rozszerzał tych informacji. To jest kwestia finan- 
sowania i całej oprawy formalnej w zakresie działalności sektorowych zespołów cyber- 
bezpieczeństwa. 


Przewodniczący poseł Michał Jach (PiS): 


Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 


Przyjęliśmy to świadomie z racji tego, że w tym momencie nie ma decyzji, na etapie przy- 
gotowania projektu ustawy nie było decyzji o powstaniu takiego sektorowego zespołu 
do spraw cyberbezpieczeństwa. 

Swiadomie odwołujemy się tutaj do odrębnych przepisów i dajemy pełną elastycz- 
ność właściwemu organowi w tym, w jaki sposób to stworzy, jakie powierzy zadania i jak 
będzie to finansował. Nie wykluczamy żadnej możliwości. Według mnie, według nas, 
w tej sytuacji właśnie w szczególności z tymi organami właściwymi było to konsulto- 
wane. Ta elastyczność powinna pozostać, na tym etapie nie ma sensu wpisywanie kon- 
kretnych przepisów czy obowiązków dla zespołów sektorowych. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem poprawki do art. 44 ust. 1? Kto jest 
przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


6 głosów za, 12 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 


Komisje odrzuciły poprawki. 
Kto jest za przyjęciem... 


Poseł Paweł Suski (PO): 


s.p. 


Panie przewodniczący, jeśli mogę — pan minister nie odniósł się do tych trzech zgłoszo- 
nych ustępów, dotyczących finansowania. 


21 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA: 
KOMISJI CYFRYZACJI, INNOWACYJNOŚCI I NOWOCZESNYCH TECHNOLOGII (NR 98), 
KOMISJI OBRONY NARODOWEJ (NR 97) 


Przewodniczący poseł Michał Jach (PiS): 
Dobrze. 
Rozumiem, że pan minister odpowiedział tak... 


Poseł Paweł Suski (PO): 
...jak umiał. 


Przewodniczący poseł Michał Jach (PiS): 
...jak uważał. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Przepraszam bardzo, ale — panie pośle — wydaje mi się... 


Przewodniczący poseł Michał Jach (PiS): 
Panie ministrze, może pan odpowie, bo poziom dowcipu tego pana jest — niestety — taki, 
jaki jest. 

Bardzo proszę. 

Zastępca dyrektora NASK Krzysztof Silicki: 
Nie chcę się tutaj wdawać w takie polemiki nie merytoryczne — powiedziałem, że świa- 
domie nie precyzujemy sposobu finansowania czy sposobu organizacji tych prac, bo tak 
zostało to uzgodnione z właściwymi organami, tak one sobie życzyły. 

Uważamy, że na tym etapie (dlatego, że nie ma decyzji o powołaniu tych zespołów) 
tak to powinno pozostać, to daje większą elastyczność w kształtowaniu dokładnych 
zadań, w tym sposobu funkcjonowania i współdziałania tych zespołów. 

Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, panie ministrze. 
Kto jest za przyjęciem poprawki do art. 44 ust. 5-7? Kto jest przeciwny? Kto się 
wstrzymał? 
Dziękuję. 


Sekretarz Komisji Jacek Zientarski: 
7 głosów za, 12 przeciw, 1 głos wstrzymujący się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły tę poprawkę. 
Jeżeli nie usłyszę uwag stwierdzę, że Komisje przyjęły rozdział 8.... uwag nie słyszę. 
Przechodzimy do rozdziału 9, proszę bardzo. 


Poseł Paweł Suski (PO): 

Panie przewodniczący, Wysokie Komisje, w art. 46 po ust. 3 proponujemy dodanie ust. 4 
w następującym brzmieniu: „O ile istnieją sektorowe lub podsektorowe systemy infor- 
macyjne, zapewniające w szczególności obsługę incydentów lub koordynację obsługi 
incydentów, minister właściwy do spraw informatyzacji włącza te systemy do systemu, 
o którym mowa w ust. 1. Zasady korzystania z tych systemów określa porozumienie 
zawarte pomiędzy ministrem a właścicielami tych systemów”. 

Chodzi o fakt, że — przede wszystkim — sektor bankowy na własny koszt wytworzył 
wiele systemów wspierających bezpieczeństwo banków i ich klientów, można to zwyczaj- 
nie wykorzystać. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Proszę państwa, wydaje mi się, że ten przepis jest nadmiarowy, bo już ust. 2 mówi o tym, 
że w ramach porozumienia będą włączone też sektorowe zespoły cyberbezpieczeństwa. 
Dalsze precyzowanie, to jest już jakby nadregulacja — to, co jest obecnie, jest wystarczające. 
Jak powiedziałem wcześniej, świadomie jest tu pozostawiony jeszcze pewien rodzaj 
swobody co do współdziałania oraz co do samych zespołów sektorowych z racji tego, 
że na tym etapie nie wiadomo, czy i kiedy powstaną. 
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Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, panie ministrze. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciw? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
7 głosów za, 12 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły poprawkę. 
Czy są jeszcze jakieś uwagi do rozdziału 9? 
Nie ma uwag. Stwierdzam, że Komisje przyjęły rozdział 9. 
Przechodzimy do rozdziału 10, proszę bardzo. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, Wysokie Komisje, po art. 51 proponujemy dodanie art. 5la 
w następującym brzmieniu: „Minister właściwy do spraw informatyzacji, w uzgodnie- 
niu z organami właściwymi do spraw cyberbezpieczeństwa CSIRT MON, CSIRT NASK, 
CSIRT GOV oraz sektorowymi zespołami cyberbezpieczeństwa, może wydać w drodze 
rozporządzenia techniczne i proceduralne mechanizmy zwiększające bezpieczeństwo 
operatorów usług kluczowych oraz dostawców usług kluczowych oraz ich klientów”. 
Oczywiście, tu jest delegacja dla właściwego ministra, żeby w drodze rozporządzenia 
mógł określić techniczne i proceduralne mechanizmy zwiększające bezpieczeństwo ope- 
ratorów, dostawców i ich klientów. 
Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 
Panie ministrze, bardzo proszę. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Przede wszystkim wydaje mi się, że to nie jest właściwe miejsce, żeby dodawać tu czy 
proponować taki artykuł, bo jesteśmy w rozdziale pod tytułem „Zadania Ministra 
Obrony Narodowej”. 
Nie za bardzo rozumiem, dlaczego w tym momencie proponujemy taki artykuł w tym 
miejscu... 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto jest za przyjęciem tej poprawki... 
Biuro Legislacyjne, bardzo proszę. 


Legislator w Biurze Legislacyjnym Kancelarii Sejmu Łukasz Grabarczyk: 
Jeżeli jeszcze możemy to, oprócz tej uwagi, którą wyartykułował pan minister, chcieli- 
byśmy zauważyć, że upoważnienie do wydania rozporządzenia przewiduje uzgodnienie 
tego aktu z podmiotami, które nie są podmiotami uprawnionymi do wydawania aktów 
wykonawczych. W dotychczasowym orzecznictwie wskazuje się, że takie współuczestnic- 
two jest — oczywiście — możliwe, ale tylko w zakresie opiniowania. 
Poza tym wskazujemy, że to upoważnienie do wydania rozporządzenia jest również 
obarczone wadą w postaci braku wytycznych do wydania takiego rozporządzenia. 
Dziękuję. 
Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Kto z pań i panów posłów jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto 
się wstrzymał? ( 
Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 13 przeciw, brak głosów wstrzymujących się. 
Przewodniczący poseł Michał Jach (PiS): 
Komisje odrzuciły tę poprawkę. 
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Jeśli nie usłyszę uwag do rozdziału 10 stwierdzę, że Komisje przyjęły ten rozdział. 
Nie słyszę uwag... stwierdzam, że Komisje przyjęły rozdział 10. 
Przechodzimy do rozdziału 11, nie widzę uwag... 


Poseł Paweł Suski (PO): 
Jest poprawka. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Poseł Paweł Suski (PO): 
W art. 54 proponujemy, żeby ust. 1 otrzymał brzmienie: „O ile odrębne przepisy nie sta- 
nowią inaczej, do kontroli, której zakres określony jest w art. 53 ust. 1 pkt 1, stosuje się 
przepisy rozdziału 5 ustawy z dnia 6 marca 2018 r. — Prawo przedsiębiorców”. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Przepraszam bardzo, czy mógłby pan wskazać zmiany, co się zmienia w zacytowanym 
fragmencie? 


Poseł Paweł Suski (PO): 
Odrębne przepisy, „O ile odrębne przepisy nie stanowią inaczej. ..” 


Przewodniczący poseł Michał Jach (PiS): 
Panie ministrze... 


Zastępca dyrektora NASK Krzysztof Silicki: 
Nie bardzo rozumiem uzasadnienie dla tego przepisu. Czy jest sugestia, że są inne prze- 
pisy, które... 


Przewodniczący poseł Michał Jach (PiS): 
Są te poprawki na piśmie. Panie ministrze, pan tego nie ma? Tak? 
To jest problem, proszę bardzo. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, jeśli można, zanim pan minister odpowie — zakres sprawowania 
kontroli i nadzoru szczególnie w sektorach finansowych, określony jest m.in. w ustawie 
— Prawo bankowe oraz w ustawie o Komisji Nadzoru Bankowego. 
Myślę, że zawarte w tych ustawach uregulowania powinny być lex specialis względem 
przepisów dotyczących naszej kontroli w ustawie o krajowym systemie cyberbezpieczeń- 
stwa, dlatego dodane jest sformułowanie „o ile odrębne przepisy nie stanowią inaczej”. 


Zastępca dyrektora NASK Krzysztof Silicki: 
Dobrze, teraz już rozumiem intencje. 

Proszę państwa, przepis był konsultowany ze wszystkimi resortami, w tym rów- 
nież z Komisją Nadzoru Finansowego, Ministerstwem Finansów oraz Rządowym Cen- 
trum Legislacyjnym. Według nas w tym momencie nie ma uzasadnienia, żeby przyjąć, 
że są takie przypadki, w których powinniśmy pozwolić na wyłączenia stosowania kon- 
troli na bazie ustawy — Prawo przedsiębiorców. 

Tak, że takie jest nasze stanowisko. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję bardzo. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
7 głosów za, 13 przeciw, brak głosów wstrzymujących się. 
Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, komisje odrzuciły tę poprawkę. 
Proszę bardzo. 
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Poseł Paweł Suski (PO): 


Panie przewodniczący, Wysokie Komisje, to już jest ostatnia poprawka. 

W art. 55 proponujemy, żeby wprowadzenie do wyliczenia otrzymało troszkę inne 
brzmienie: „Osoba prowadząca czynności kontrolne wobec podmiotów będących przed- 
siębiorcami w odniesieniu do pomieszczeń, dokumentów i systemów wykorzystywanych 
przez przedsiębiorcę do świadczenia usługi kluczowej ma prawo do:...”. 

I druga zmiana. W pkt 1 wykreślamy sformułowanie „bez obowiązku uzyskiwania 
przepustki”. Czyli pkt 1 otrzymałby brzmienie: „swobodnego wstępu i poruszania się 
po terenie podmiotu kontrolowanego”. 

Myślę, że kuriozalne jest zawieranie w ustawie takiego rozszerzenia, że osoba, która 
kontroluje, nie ma obowiązku uzyskania przepustki. Zresztą nie wyobrażam sobie, 
że taka osoba będzie mogła poruszać się po obiektach operatora usługi kluczowej bez 
przepustki. Siłą rzeczy pewnie nie będzie mogła otwierać wielu zamków. 


Przewodniczący poseł Michał Jach (PiS): 


Proszę, panie ministrze. 


Zastępca dyrektora NASK Krzysztof Silicki: 


Szanowna Komisjo, co do pierwszej części poprawki uważamy, że z samej natury ustawy 
izadań, które należą do przedsiębiorców, jeśli chodzi o operatorów usługi kluczowej, 
wynika to, że to dotyczy usługi kluczowej. Z drugiej strony nie chcemy wprowadzać kata- 
logu, który zawęzi te dokumenty czy pomieszczenia, które są związane z wykonywa- 
niem tej usługi. Po prostu chodzi o wszystkie rzeczy, które są związane ze świadczeniem, 
przedmiotem kontroli mogą być wszystkie rzeczy związane ze świadczeniem usługi klu- 
czowej. 

Natomiast odnośnie do braku obowiązku uzyskiwania przepustki, faktycznie była 
o tym dyskusja na posiedzeniu podkomisji. Mówiąc szczerze, przez chwilę miałem przez 
chwilę wątpliwości, czy właściwie to sformułowaliśmy. Sprawdziliśmy to... może wytłu- 
maczyłbym to w paru słowach więcej, bo jest to nowa informacja dla wszystkich państwa. 
Proszę zwrócić uwagę, że ten przepis odnosi się do kontroli wobec podmiotów będących 
przedsiębiorcami. Mamy inną ustawę, która mówi o kontroli w administracji rządowej. 
Na mocy tamtej ustawy wszystkie podmioty administracji rządowej mają obowiązek pod- 
dać się kontroli. Ten obowiązek jest tam sformułowany dokładnie w taki sposób, w jaki 
formułujemy go tutaj dla przedsiębiorców. To wyrażenie, a w szczególności ten pierwszy 
punkt, o którym jest teraz mowa, w ustawie o kontroli w administracji rządowej brzmi 
dokładnie w ten sam sposób. 

To jest jakby kalka czy kopia z tamtej ustawy: „swobodny wstęp i poruszanie się 
po terenie podmiotu kontrolowanego bez obowiązku uzyskiwania przepustki”. Jak 
powiedziałem, chodzi o to, żeby pewne przepisy wewnętrzne nie stanowiły bariery 
do wykonania kontroli. 

Teraz, te same przepisy, odnosimy do przedsiębiorców na zasadzie symetrii do ustawy 
o kontroli w administracji rządowej. 


Przewodniczący poseł Michał Jach (PiS): 


Dziękuję, panie ministrze. 
Kto jest za przyjęciem tej poprawki? Kto jest przeciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 


6 głosów za, 13 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 


s.p. 


Komisje odrzuciły poprawkę. 

Jeżeli nie usłyszę sprzeciwu uznam, że Komisje przyjęły rozdział 11... sprzeciwu nie 
słyszę. 

Przechodzimy do rozdziału 12, nie widzę zgłoszeń. 

Stwierdzam, że Komisje przyjęły rozdział 12. 

Przechodzimy do rozdziału 13, nie ma uwag. 

Stwierdzam, że Komisje przyjęły rozdział 13. 

Przechodzimy do rozdziału 14, nie ma uwag. 
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Stwierdzam, że Komisje przyjęły rozdział 14. 

Przechodzimy do rozdziału 15. W rozdziale 15 jest zmiana, która została już przegło- 
sowana przy pierwszej poprawcee, jest to konsekwencja zmiany w art. 7 ust. 8. 

Czy są uwagi? 

Proszę bardzo, Biuro Legislacyjne. 


Legislator Krzysztof Karkowski: 
Dziękuję, panie przewodniczący. 
Jest jeszcze taka poprawka legislacyjna, żeby w art. 79 ust. 6 wyraz „którym” zastąpić 
wyrazem „których”. 


Przewodniczący poseł Michał Jach (PiS): 

Tak, oczywiście, zapomniałem. 

Dziękuję, panie mecenasie. 

Nie rozumiem....W art. 67. Tak, tak. Przepraszam — rzeczywiście, ma pan rację. 
Ta konsekwencja zmiany w art. 7 ust. 8 pkt 11 powoduje zmianę w art. 67 ust. 1 pkt 
1. Poprawka, którą przegłosowaliśmy na początku naszego posiedzenia, pierwsza 
poprawka, dotyczyła rozdziału 12. 

Panie mecenasie, czy trzeba to przegłosować, czy nie? 


Legislator Łukasz Grabarczyk: 
Panie przewodniczący, poprawka przyjmowana na początku posiedzenia powodowała 
konsekwencje — każda poprawka, zgodnie z regulaminem, powinna określać konsekwen- 
cje. Ta zawierała, wraz z przegłosowaniem poprawki automatycznie ulegnie zmianie 
również brzmienie artykułu wskazanego w konsekwencjach. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję, czyli nie trzeba. 
Teraz mam pytanie do Wysokich Komisji dotyczące rozdziału 15. Czy są uwagi do roz- 
działu 15 wraz z poprawką legislacyjną? 
Nie ma uwag, komisje przyjęły rozdział 15. 
Przechodzimy do rozpatrzenia załączników. 
Proszę bardzo, pan poseł Suski. 


Poseł Paweł Suski (PO): 
W tym miejscu chciałbym zgłosić zmianę do załącznika nr 1, rozszerzającą katalog pod- 
miotów uprawnionych czy podmiotów, które powinny znaleźć się w tym załączniku, żeby 
ustawa również objęła te podmioty swoim działaniem. O tym już mówiliśmy na początku. 
Wspominał o tym prezes Związku Banków Polskich. Jest to niezwykle istotna zmiana, 
która pozwoli ochronić pieniądze Polaków. 


Przewodniczący poseł Michał Jach (PiS): 
Proszę bardzo. 


Radca Szefa Kancelarii Prezesa Rady Ministrów z Departamentu Bezpieczeństwa 
Narodowej KPRM Konrad Malinowski: 
Dziękuję uprzejmie, panie przewodniczący — Konrad Malinowski, Kancelaria Prezesa 
Rady Ministrów, jestem tutaj w imieniu pana ministra Wąsika. 

Pan przewodniczący na posiedzeniu podkomisji, które odbyło się w ubiegły piątek, 
zobowiązał ministra-koordynatora i podległe mu służby do przedstawienia kosztów, 
które będą uzupełnieniem autopoprawki. W dniu dzisiejszym pan minister Wąsik prze- 
kazał do Komisji Obrony Narodowej pismo, w którym przedstawił wyliczenie kosztów. 

Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
Tak, właśnie miałem je w ręku, miałem o tym mówić. 
Panie mecenasie, bo to była uwaga, czy to należy włączyć do załączników? 


Legislator Krzysztof Karkowski: 
Biuro Legislacyjne nie dysponuje tą poprawką, tak, że trudno nam odpowiedzieć. 
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Przewodniczący poseł Michał Jach (PiS): 
Panie mecenasie, to ja może ogłoszę 5 minut przerwy? 


Głos z sali: 
Tak, nie ma sprawy. 


Przewodniczący poseł Michał Jach (PiS): 
Panie mecenasie, czy od razu pan odpowie? 


Legislator Krzysztof Karkowski: 
Oczywiście. 

Poza tym, że to nie jest ten artykuł, bo w przedłożeniu rządowym to był art. 87, 
a teraz jest to art. 93, w tym piśmie na końcu brakuje też określenia, o który ustęp cho- 
dzi. 

Tak, że — oczywiście — można to przejąć, ale w naszej ocenie ta poprawka ma wadę. 
Oczywiście, musi być jeszcze przejęta przez trzech posłów. Rozumiemy, że nie chodzi 
o nadanie nowego brzmienia całemu art. 93, który jest tutaj przedstawiony w dziesię- 
ciu punktach. W obecnym stanie prawnym liczy on dwadzieścia dwa ustępy, łącznie 
z mechanizmem korygującym dla wielu ministerstw. 

Wydaje się, że ograniczenie art. 93 do dziesięciu punktów byłoby dużym ryzykiem 
i budziłoby wątpliwości. 

Ponadto wskazujemy na kolejną wadę tego przepisu, ponieważ we wstępie do wylicze- 
nia nie jest określone, który artykuł jest tu podany. Mamy napisane: „Realizacja zada- 
nia określonego w art. ....”, ale bez podania tego artykułu. W naszej ocenie to są pewne 
mankamenty tego przedstawionego tutaj rozwiązania. 


Przewodniczący poseł Michał Jach (PiS): 
Ale to rozwiązanie dotyczy ministra Wąsika, czy tak? Tak. Rozumiem. Dobrze. W takim 
razie, panie dyrektorze — czy tak? 


Radca Szefa KPRM Konrad Malinowski: 
Nie. 
Nie jestem dyrektorem. 
Przewodniczący poseł Michał Jach (PiS): 
W takim razie, jeżeli ma to wejść do ustawy, proszę to uzgodnić z Biurem Legislacyjnym. 
Proszę to przygotować na drugie czytanie, wtedy rozpatrzymy tę poprawkę, tak? 


Radca Szefa KPRM Konrad Malinowski: 
Tak jest. 


Przewodniczący poseł Michał Jach (PiS): 
Biuro Legislacyjne? 


Legislator Łukasz Grabarczyk: 
Zgłosiliśmy nasze uwagi i wolelibyśmy, żeby ewentualne uzgodnienie nastąpiło z rzą- 
dem, czyli z ministerstwem, które prowadzi tę ustawę, Biuro Legislacyjne może posłużyć 
się jedynie wiedzą legislacyjną, prawną. Natomiast tutaj bardziej potrzebna jest bardziej 
wiedza o charakterze finansowym do wdrożeniu tych przepisów. 


Przewodniczący poseł Michał Jach (PiS): 
Tak, to jest oczywiste. 
Proszę przekazać, że tego dzisiaj absolutnie nie przyjmujemy. 
Proszę bardzo, pan minister Mroczek. 


Poseł Czesław Mroczek (PO): 
Dziękuję bardzo. 

Panie przewodniczący, proszę państwa, pan mecenas z Biura Legislacyjnego dotknął 
głównego problemu w tej sprawie. Jest pytanie, kto reprezentuje rząd w sprawie tego pro- 
jektu? To znaczy, jak rozumiem, mamy tu jakiś rządowy dwugłos. Oczywiście, państwo 
przedstawili stanowisko rządu. Ale, czy to jest stanowisko rządu, czy taki strzał z boku? 

Proszę, niech rząd się ogarnie i uzgodni własne stanowisko. 
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Przewodniczący poseł Michał Jach (PiS): 
Wreszcie kończymy prace, więc może wreszcie się dowiemy, kto reprezentuje rząd, cho- 
ciaż wydaje mi się, że to pan minister Okoński. 
Nie wydaje mi się, rząd reprezentuje pan minister Okoński. 
Tak, że proszę pana, proszę uzgodnić to z odpowiednimi instytucjami, bo w takim 
kształcie tego nie przyjmiemy. 
Proszę państwa, teraz musimy przyjąć załączniki. Czy tak? Czy są uwagi do załącz- 
ników? 
Poseł Paweł Suski (PO): 
Panie przewodniczący, nie przegłosowano mojej poprawki, dotyczącej rozszerzenia kata- 
logu podmiotów uprawnionych do objęcia w zał. nr 1. 


Przewodniczący poseł Michał Jach (PiS): 
Rzeczywiście, przepraszam. 
Kto jest za przyjęciem poprawki zgłoszonej przez pana posła Suskiego? Kto jest prze- 
ciwny? Kto się wstrzymał? 


Sekretarz Komisji Jacek Zientarski: 
6 głosów za, 12 przeciw, brak głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
To dotyczyło rozdziału... 


Sekretarz Komisji Jacek Zientarski: 
Załącznika. 


Przewodniczący poseł Michał Jach (PiS): 
Załącznika, oczywiście. 
Komisje odrzuciły poprawkę pana posła Suskiego. 
Czy są inne uwagi do załączników? 
Jeżeli nie ma stwierdzę, że Komisja przyjęła załączniki.... nie ma uwag. 
Teraz przystępujemy do głosowania nad całością ustawy — proszę bardzo, pan poseł 
Suski. 


Poseł Paweł Suski (PO): 
Panie przewodniczący, państwo ministrowie, Wysokie Komisje, na wspólnym posiedzeniu 
obu komisji przyjmujemy bardzo ważną ustawę. Pierwszą, która w sposób systemowy 
ma zapewnić ochronę cybernetyczną cyberprzestrzeni, zapewnić cyberbezpieczeństwo 
naszego państwa. 

Mając na uwadze fakt, że jest ona niezwykle istotna i potrzebna, ale również spo- 
sób jej procedowania, jak i fakt, że Komisje nie pochyliły się nad poprawkami istotnymi 
przede wszystkim bezpieczeństwa obywatela Rzeczypospolitej Polskiej, Klub Platformy 
Obywatelskiej wstrzyma się od głosu. Jest to niezwykle ważne, że ta ustawa na pewno 
wzmacnia bezpieczeństwo państwa, ale jest zbyt mało wyrazista w tym, czy ochroni 
bezpieczeństwo Polaków. 

Liczymy na współpracę w drugim czytaniu. Mam nadzieję, że w dalszym procedo- 
waniu pochylą się państwo nad wszystkim zgłaszanymi poprawkami i spojrzą na nie 
bardziej przychylnie. 


Przewodniczący poseł Michał Jach (PiS): 
Przystępujemy do głosowania nad całością ustawy. 
Kto z pań i panów posłów jest za przyjęciem ustawy? Kto jest przeciwny? Kto się 
wstrzymał? 
Dziękuję. 


Sekretarz Komisji Jacek Zientarski: 
12 głosów za, brak głosów przeciwnych, 6 głosów wstrzymujących się. 


Przewodniczący poseł Michał Jach (PiS): 
Dziękuję. 
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Teraz jeszcze bardzo proszę Biuro Legislacyjne. 


Legislator Łukasz Grabarczyk: 


Panie przewodniczący, Biuro Legislacyjne chciałoby poprosić o upoważnienie do wpro- 
wadzenie ewentualnych zmian stricte redakcyjnych, których konieczność naniesienia 
moglibyśmy dostrzec na etapie sporządzania sprawozdania. 

Oczywiście, to będą konsekwencje wniesionych poprawek, ewentualnie przenumero- 
wanie lub przeredagowanie przepisów, ale tylko pod względem redakcyjnym. 

Dziękuję. 


Przewodniczący poseł Michał Jach (PiS): 


s.p. 


Oczywiście. 

Nie ma więcej uwag. 

Panie ministrze, chciałem jeszcze pana przeprosić za zachowanie jednego z posłów. 
Niestety, nie ma wymogu minimalnej kindersztuby wśród kandydatów na posłów. 

Rozpatrzę jeszcze tę sprawę. Nie wiem, czy nie zgłoszę wniosku do Komisji Etyki 
Poselskiej. 

Teraz ostatnia sprawa — wybór sprawozdawcy Komisji. Proponuję pana posła Tade- 
usza Dziubę. Czy są uwagi? 

Nie ma, w takim razie Komisje wyznaczyły na sprawozdawcę pana posła Tadeusza 
Dziubę. 

Na tym zamykam posiedzenie Komisji. 


